a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 87|回复: 1

[网络管理员] 2012年计算机软件水平考试网络管理员学习笔记(5)

[复制链接]
发表于 2012-8-2 08:55:16 | 显示全部楼层 |阅读模式
第5章 Cisco测试呼吁和TCP/IP毗连故障措置 9 B4 L9 `0 k; s% L( O6 K0 R( P
一、故障措置呼吁 3 u. d8 G# i, t
  1、show呼吁:
! Q- c7 L8 M0 J, a7 I3 D- y# K  1) 全局呼吁:
% W! ?, _' e7 `& B$ p$ y$ `5 [5 V  show version ;显示系统硬件和软件版本、DRAM、Flash; n9 a# S2 |. v  }4 }
  show startup-config ;显示写入NVRAM中的设置装备摆设内容; @: Y5 Q. D9 K( B$ p0 @, j
  show running-config ;显示当前运行的设置装备摆设内容& w( J2 R9 q1 p3 z/ M% z+ r
  show buffers ;具体输出buffer的名称和尺寸
: v% [/ H, h; e6 x( Q  show stacks ;供给路由器历程和措置器操作率信息, 用stack decode
6 g3 P6 |7 |3 N& q/ N$ A9 A9 r  show tech-support ;显示几个show呼吁的输出
" ?+ C4 J* p8 U. U: X  show access-lists ;查看访谒列表设置装备摆设
; J# ~/ `* O1 k. r! Y  show memory ;用于测试内存问题9 M4 x1 Q; \! W. J0 v9 I
  2) 接口相关呼吁
) s3 B& L7 ~7 j5 {( |4 K! h- p  show queueing [fair|priority|custom]% k7 O  J0 j$ y3 W5 }) t- D
  show queue e0/1 ;查看接口上队列的设置和操作
$ v7 B, y6 `& t  show interface e0/1 ;Cisco缺省的Ethernet封装体例是ARPA
" o' R  M4 ~& q6 R. J  show ip interface e0/1 ;显示指假寓口的TCP/IP设置装备摆设信息
; _/ G  l4 m" r5 G1 _# ~+ ^: W  3) 历程相关呼吁& y+ f% c: v. N) N( Y5 I0 r
  show processes cpu ;显示路由器CPU的使用率和当前的历程
- B; |- `* ~+ G& F& g' G0 _  show processes memory ;显示路由器当前进程的内存使用情形- i4 A2 c, i1 F, R  D
  4) TCP/IP和谈相关呼吁
( i4 s, m; T  e0 m  Show ip access-list ;显示IP访谒列表(1-199). m" P- v, \6 Y7 H& Y
  Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)
. M2 v) @7 f- p# X  Show ip protocols ;显示运行在路由器上的IP路由和谈的信息; s0 T! @) k$ E( \: ]- k
  Show ip route ;显示IP路由表中的信息3 {# g6 I4 G) ^0 L2 W# q2 h' X
  Show ip traffic ;显示IP流量统计信息
- C5 A' D, b# I& j7 I8 P  2、debug呼吁; d% T' U( n* k) M
  DEBUG不应在CPU使用率跨越50%的路由器上运行。; w9 u$ |/ w5 r" w$ D
  1) 限制debug输出
/ k9 @$ J% ]% k* R* }  在使用DEBUG获得所需数据后,要封锁Debug
- ]/ ^* G. o1 I  使路由器对所有动静都设置装备摆设使用时刻戳:
4 L% S( e6 R( T0 F- ~  Router#service timestamps debug datetime msec localtime
% K* c) ^: g; C& \  Router#service timestamp log datetime msec localtime( u0 Z5 S1 l& W2 N6 }' L
  缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在telnet中看到debug和log信息:
9 \; X2 `8 o/ R- M: U& L  Router#terminal monitor+ W$ M3 a: g, V, ^0 U( p7 g$ Z9 p
  Router#terminal monitor ;封锁信息输出7 k5 l9 H2 `) P7 r0 q
  Router#undebug all ;封锁debug历程及所有相关信息的输出
; E. i; h: X* n6 t7 ~3 I" n: U  可以应用ACL到debug以限制仅输出要求的debug信息。( F' J" C9 u/ {6 u; ?, M: u
  如仅查看从10.0.1.1到10.1.1.1的ICMP包:% C# b2 F4 r0 [5 C6 Y% B
  Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1& R- S2 ]) {: B1 I& V1 V
  Router#debug ip packet detail 1012 Q5 y0 |6 j4 `' ]
  2) 全局debug呼吁:  O# I" J' s  I/ p6 T) d
  3) 接口debug# `' s" S3 h& |+ k
  4) 和谈debug
) z! K4 `' }. @1 E' W  5) IP debug: U! o' W0 j* T" r# R' Q+ E: a
  debug ip packets
, H3 o1 Y4 o" l' j6 u3 z% j# T, G3、logging呼吁) a" \4 `( B3 L. k
  输出error和其它信息到console、terminal、路由器内部buffer或一台syslog处事器:
4 R# a+ m7 B, q& a$ C+ B4 X& A  Router>show logging' J! X  B( @9 L) B0 K% O
  Cisco路由器有8种可能的logging级:0-7
5 S. s; n) r" N% }" d  y  Logging级别 名称 描述
  Q# l. g# o) r7 k  1 Emergencies 系统不能用的信息
3 s9 h% j& S; f+ i  2 Alerts 直接步履2 c6 [) _  d% |' N2 O
  3 Critical 紧迫气象
' t  c% _6 F: x* t; S! B$ V8 F$ j  4 Errors 错误信息- c4 c* W$ H# P
  5 Warnings 警告信息/ Z% f: ^+ o/ f1 M1 n' X
  6 Notifications 正常但主要的气象
$ q/ G. o9 X. W4 H7 @  7 Informational 信息2 u: L* U( m5 C4 u7 X: w
  8 Debugging 调试* h5 y( S8 y5 W6 s- x& c2 w) H
  缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)处事器的logging被设置为informational。9 H- {3 Y. i" r# A2 o
  4、执行路由焦点复制
9 d, q3 h5 K1 e0 F) p  core dump包含一份当前系统内存中信息的切确拷贝。捕捉包含在内存中信息的体例有:6 \5 i* R6 ]; K7 O# L
  1) 设置装备摆设路由器在解体时执行Core Dump,存储到TFTP、FTP、RCP处事器:5 ]" U7 d& c* k1 z2 O9 d( {; b
  对TFTP和谈,只需指定TFTP处事器IP,不需要任何附加的设置装备摆设:0 n) ^7 N7 d3 C3 Q( _8 T
  Router(config)#exception dump 192.168.1.1 ;TFTP处事器的IP地址
4 c6 y% i& Q+ I* W( F( i  对FTP和谈的设置装备摆设:
3 d3 p/ W8 [  F5 S# L6 h8 X0 B  Router(config)#exception dump 192.168.1.1 ;FTP处事器的IP地址
# Y1 A! h8 Q: Q0 i  Router(config)#ip ftp username Kevin) A' G9 c6 o. Y% J- L+ w
  Router(config)#ip ftp password aloha
' t% G+ @* J. h$ C  Router(config)#ip ftp source-interface e0' \- [' M6 @1 C) N" a1 f
  Router(config)#exception protocol ftp
% k3 D( X8 j8 g* D; T5 v  对RCP和谈的设置装备摆设:6 x; [* r" ]) l$ ]- k; T
  Router(config)#exception protocol rcp
2 l3 p" I9 \4 a* c1 G2 }9 Y  Router(config)#exception dump 192.168.1.1 ;RCP处事器的IP地址4 ~" W/ p. k- `* J* p, n
  Router(config)#ip rcmd remote-username Kevin% H& z/ o8 n+ o0 y- x
  Router(config)#ip rcmd rcp-enable; U/ |* ?& w& s* W5 P3 [" D2 A
  Router(config)#ip rcmd rsh-enable
5 K/ r, |" r, ?8 y
+ {& K' r7 g) J5 O  Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;
回复

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:17 | 显示全部楼层

2012年计算机软件水平考试网络管理员学习笔记(5)

</p>  2) 在系统没有解体的情形下,执行Core Dump呼吁。
' A% h  Y% d! K8 F4 D# ~: W  Router#write core4 Z$ k; r1 _5 P9 \6 N' ^3 t2 |
  Core Dump仅在Cisco工程师测试息争决路由器问题时有用。
$ S8 J6 `. J( K& E/ _  5、ping呼吁
7 M, l7 K7 y( h5 s  ping用于测试整个收集可达性和连通性。可在用户EXEC模式和特权EXEC模式下使用。
' J  y3 K- L0 S7 x) b  IP的ping使用ICMP和谈供给连通性和可能性信息,缺省只发送5个echo信息。2 @- s0 }  [( L7 f8 v: F
  扩展Ping的选项有:源IP地址;处事类型;数据;包头选项。
3 _; `9 D' y3 p6 v$ O, c; U  Ping的响应字符集1 S* u/ v$ `+ p- h9 @1 i0 B
  字符 诠释 字符 诠释# U! _) _) {! q: Y  w/ _7 f/ {$ O
  ! Received an echo-reply message Q Source quench
4 r/ m% B& F! X1 x0 i! S7 q  . Timeout M Unable to fragment
$ }3 V( J( a  d1 q. H' r% c# M$ c* i  U/H Destination unreachable A Administratively denied
  x. a- b; |' p0 G( Y  N Network unreachable ? Unknown packet-type
: c/ ]( M* @' s0 R  P Protocol unreachable* I, _, B) k; k+ H
  6、traceroute呼吁
. V1 X9 M' A9 J9 n- s4 p4 Q  traceroute用于显示达到方针的包路径。可在用户模式和特权模式下使用。
4 b6 Z0 d9 t% x/ U$ s  Traceroute的响应:
2 P  B( O4 A3 E! U( n* o' H  字符 诠释 字符 诠释  t- l3 B9 f* C5 e; o" M' h. Z2 {) y* K
  Xx msec The RTT for each packet * Timeout
$ ?$ R+ z! R5 y+ d3 y8 q& b  H Host unreachable U Port unreachable7 K: q8 ?1 y  [+ Z' ^' c* Z
  N Network unreachable P Protocol unreachable% \4 V8 c0 |+ k9 G, y
  A Administratively denied Q Source quench' h4 K+ R: h' n2 f; I3 G
  ? Unknown packet type , V) R* w" o6 d; a/ n, `
二、LAN毗连问题% O2 O' `: `% `( d" x$ [
  1、获得IP地址8 a/ o) f. t+ K9 Z8 \3 w  C& I6 I
  主机可以动态或静态获得IP地址。+ b! ?, I0 k+ d5 D. x
  1) DHCP:DHCP比BootP多了地址池和租期。
2 \( U0 U3 N6 H4 i0 l/ q+ E  2) BootP:( b( F. P, ^! A% _; g
  3) Helper Addresses:指定集中放置的DHCP处事器的IP地址
/ X# [+ P# W4 `7 i; {. z  Ip helperaddress ip-address ;
) c: u$ c6 P0 Q8 T8 _% z  a3 `& M  No ip forward-protocol udp 137 ;; f( r0 Z1 m. |" U+ Z7 |
  4) 路由器上的DHCP处事:设置装备摆设路由器为一台DHCP处事器! r* y1 W  n* P
  5) DHCP和BootP故障措置  k; c& S4 p) Z' I7 ~
  Show dhcp server ;9 f5 z6 w7 {2 T. b: C- V+ U
  Show dhcp lease ;
, d: }; J) ]% E2 C" I  S2 x  2、ARP
: M7 V0 Y) ~8 k& p3 y2 ^8 T  ARP映射第2层MAC地址到第3层地址。
' i5 E0 `  i8 P! Y: u9 W4 ^  Show arp ;显示路由器的ARP表9 w6 L# `- W9 F, Z0 h3 ^6 b
  Debug arp ;( X* K) l! e; r. v
  1) ARP代办代庖:缺省Cisco路由器的ARP代办代庖是启用的  _" v! @! o0 h& D
  不才列情形下,CISCO路由器将用自身的MAC地址响应ARP请求:
' o, E4 ^4 O) Q  ? 领受到ARP的接口上的Proxy ARP是启用的;
6 r& I: e# s" ]( |: \/ G9 U  ? ARP请求的地址不在当地子网;0 w% C, N4 L" X8 c- m( p; {
  ? 路由器的路由表中包含ARP请求地址的子网;0 U2 W( n) S; L# ?
  3、TCP毗连示例
2 _* ?9 V. U3 G" `, ]1 {  三、IP访谒列表4 F: q6 I* F+ d7 h: g- B
  1、尺度ACL:基于IP包的源IP地址许可或禁用
; @7 [; R3 p: j2 D+ A* D  2、扩展ACL:供给源地址、方针地址、端口号、会话层和谈进行过滤。2 s' p( {/ e9 g
  3、命名ACL:可所以尺度ACL,也可所以扩展ACL。2 E! \8 B: G6 r/ d4 Y" z1 V. X3 Y
  命名ACL与编号ACL的区别:命名ACL有一个逻辑名,可以删除命名ACL中零丁一行。  J: @; P6 P6 ~
  Ip access-list extended Example-Named-ACL8 |) s( R) g0 x- N& i& g! I
  Deny tcp any any eq echo9 e0 V+ B  t( v
  Deny tcp any any eq 37
% ~5 p3 {$ U" M) M/ f  Permit udp host 172.16.10.2 any eq snmp2 E% _* O7 o$ {! x/ }7 [' A9 U
  Permit tcp any any
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-18 19:44 , Processed in 0.429886 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表